Ver Mensaje Individual
  #4 (permalink)  
Antiguo 16/07/2009, 06:14
albert1980
 
Fecha de Ingreso: julio-2009
Mensajes: 118
Antigüedad: 15 años, 4 meses
Puntos: 2
Respuesta: pasar una variable en un mismo formulario

yo lo que veo es que tiene sql injection y te podrían hackear el sistema:

Código PHP:
$id=$_GET['id_centro'];
$sala ="select Nombre_sala, id_sala from salas where id_centro='$id'" or die(mysql_error()); 

Para arreglarlo puedes hacer esto:

Código PHP:
$id=$_GET['id_centro'];
$id = (int) $id;
$sala ="select Nombre_sala, id_sala from salas where id_centro='$id'" or die(mysql_error());